Adobe устранила уязвимости в ColdFusion, Photoshop, Acrobat и Reader

Adobe устранила уязвимости в ColdFusion, Photoshop, Acrobat и Reader

Adobe устранила уязвимости в ColdFusion, Photoshop, Acrobat и Reader

Сентябрьский набор обновлений от Adobe содержит заплатки для 70 уязвимостей. Совокупно разработчик пропатчил 15 продуктов, в том числе Acrobat / Reader, Photoshop, ColdFusion и Experience Manager. Данных об использовании какой-либо из новых проблем в атаках на настоящий момент нет.

Больше половины уязвимостей Adobe пометила как критические. Согласно принятому в компании ранжированию, это означает, что успешный эксплойт позволит незаметно для пользователя выполнить в системе вредоносный код.

В программах семейства Acrobat таких дыр объявилось 13; по шкале CVSS они получили от 7,2 до 8,8 балла. Наиболее опасной признана ошибка переполнения буфера в куче (CVE-2021-39863). Суммарно обновления для Acrobat и Reader устраняют 26 уязвимостей; заплаткам присвоен приоритет 2, то есть их рекомендуется установить в течение месяца.

В приложениях Photoshop 2020 и 2021 для Windows и macOS была выявлена лишь одна уязвимость — переполнение буфера, позволяющее выполнить любой код с правами текущего пользователя (7,8 балла по CVSS). Эксплойт осуществляется с помощью вредоносного файла, загруженного на сайт или высланного по почте. Поскольку злоумышленники обычно обходят вниманием этот продукт, обновление можно произвести в сроки по своему усмотрению.

В платформе ColdFusion закрыты две уязвимости, грозящие обходом средств защиты. Производитель счел проблемы критическими; их оценки по CVSS одинаковы — 7,4 балла. Из прочих наиболее опасны ошибки доступа к памяти за концом буфера, найденные в следующих продуктах:

В каждом случае уязвимость была оценена в 8,8 балла CVSS. Чуть менее критична (8,6) возможность инъекции команд в коде программы Adobe для чтения электронных книг —  Digital Editions.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Телефонные мошенники начали предлагать россиянам новогодние туры

Грядущие новогодние праздники в России продлятся 12 дней, и мошенники уже начали собирать дань с любителей путешествий, предлагая внести предоплату за бронирование тура, который якобы пока можно купить с большой скидкой.

По данным МТС, злоумышленники с этой целью проводят обзвоны от имени менеджеров турфирм и, выманив деньги за некий горящий тур, перестают выходить на связь.

«Как только первый платеж проведен, мошенники, пользуясь доверием собеседника, просят повторить операцию, ссылаясь на то, что она не прошла, — рассказывает журналистам директор продукта «Защитник» МТС Андрей Бийчук. — Жертве высылают подтверждение о возврате средств и убеждают совершить повторный перевод. После этого связь с «агентством» полностью прекращается: телефоны не отвечают, а сайт, если он был, перестает работать».

Использующие ИКТ мошенники традиционно активизируются в преддверии длительных праздников и сезона каникул / отпусков.

Собеседник «Известий» напомнил, что бронировать и оплачивать туры следует лишь на официальных ресурсах аккредитованных операторов и агентств. Подлог могут выдать обещания баснословных скидок, а также предложение воспользоваться левой платежной системой либо перевести деньги на карту физлица.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru